gzipヘッダにローカル時刻を使用する事によって、サーバが稼働している国を特定される可能性があるという話

golden_eggggolden_eggg のブックマーク 2016/03/21 22:04

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

HTTPレスポンスのgzip圧縮による日時リーク : Torの秘匿ネットワークの秘匿性を脅かす仕様・実装について | POSTD

    よって、このヘッダがgzip圧縮データに付いていれば、適当なWebサーバにgzip圧縮リクエストを出し、gzip圧縮レスポンスを待って、バイト数が0x1f 0x8bで始まっているかどうかということと、正確な圧縮日を確認で...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう